弃用C语言!美国拟用AI将全部老旧代码换成Rust

strongerHuang 2024-11-15 08:20

关注+星标公众,不错过精彩内容

来源 | 51CTO技术栈

为了加快向内存安全编程语言的迁移步伐,美国国防部高级研究计划局(DARPA)正积极推动一项名为“TRACTOR”的创新项目。TRACTOR,即“TRanslating All C TO Rust”,是一个旨在利用先进的机器学习技术自动将老旧的C代码转换为Rust语言的工具。         

内存安全问题一直是软件开发中的老大难,比如常见的缓冲区溢出漏洞,这些隐患常常潜伏在庞大的代码库中,成为安全威胁的主要来源。DARPA希望通过TRACTOR这样的工具,借助AI的力量来简化这一转化过程,从而使软件变得更加坚固可靠。        

 

TRACTOR项目负责人Dan Wallach在一次声明中描述了这个愿景:“想象一下,你只需访问任何一家大型语言模型网站,与那里的AI聊天机器人对话,简单地说一句‘我这儿有些C代码,能帮我转换成既安全又符合Rust风格的代码吗?’然后复制粘贴代码给它,通常情况下你就会得到满意的结果——当然,不能保证百分之百的成功率。”         

 

不过,Wallach也指出了这项工作的核心挑战:“我们需要大幅提高从C语言到Rust的自动化转换质量,尤其是对于那些最关键和复杂的程序结构。”

仅仅依靠漏洞检测工具远远不够

在过去几年里,科技巨头如谷歌和微软一直公开强调内存安全漏洞带来的问题,并积极推广使用除C和C++之外的其他不需要手动管理内存的语言。这种倡导不仅在私营部门产生了影响,也引起了公共部门的关注,后者拥有大量的遗留代码。         

 

白宫和美国网络安全与基础设施安全局(CISA)因此鼓励采用内存安全的编程语言,主要提倡的是Rust,同时也包括C#、Go、Java、Python和Swift等语言。        

 

尽管如此,C和C++的维护者们提出了异议,他们认为只要严格遵循ISO标准,并充分利用现有的测试工具,就能达到与Rust相似的安全水平,而不必彻底重写所有代码。       

 

然而,DARPA对此的看法似乎表明了对C和C++的态度已经转变。         

 

    

“经过了二十多年的内存安全问题后,软件工程界普遍认识到,”DARPA的研究机构指出,并引用了国家网络安全总监办公室的呼吁,“仅仅依靠漏洞检测工具是远远不够的。”这表明了转向更安全的编程实践的重要性。

目前的翻译工具仍然需要大量的人工干预

Rust语言在2015年首次稳定发布,比C语言出现晚了四十多年,它内置了内存安全性,并且也适合用于低级、性能敏感的系统编程。         

 

Rust语言自2015年首次稳定发布以来,虽然比C语言晚了四十多年,但它内置了内存安全性,并且非常适合用于低级别的、性能敏感的系统编程任务。         

Rust语言的特性及其日益增长的受欢迎程度催生了诸如Prossimo这样的倡议。这是一个由非营利组织Internet Security Research Group发起的项目,旨在通过用Rust重写关键库和代码来减少安全风险,其中包括网络时间协议(NTP)守护进程(ntpd-rs)。         

 

Prossimo项目的执行董事Josh Aas表示:“鉴于互联网基础设施中运行着大量C代码,使用翻译工具变得极具吸引力。”        

 

Aas还提到:“我们已经在这一领域进行了实验,例如最近我们将基于C的AV1实现翻译为Rust。目前的翻译工具仍然需要大量的人工干预以确保翻译结果的正确性和符合Rust的习惯性编程风格,但我们希望随着进一步的投资,这些工具将变得更加高效。”         

 

Code Metal公司的首席执行官Peter Morales则认为DARPA的TRACTOR项目既具有前景又恰逢其时。Code Metal是一家专注于为边缘硬件转译代码的公司,最近刚筹集了1650万美元。      

 

“我认为TRACTOR项目在实现上非常可行,我相信它将在网络安全领域产生重大影响,因为内存安全已成为该领域的重要议题之一。”Morales说道。        

 

当被问及是否同意DARPA所说的软件社区已经就解决内存安全问题达成共识时,Morales并未完全否定C和C++的价值。        

 

“我认为选择任何一种语言都涉及权衡,但在内核级别,将一部分代码迁移到Rust是有意义的。”他补充道。

自动代码转换仍需直面挑战

谈及自动代码转换的挑战,Morales表示:“这确实是一个DARPA级别的难题。”在尝试为不同语言之间的语句转换制定规则时,面临的各种特殊情况数量之多令人望而却步。         

 

TRACTOR项目的负责人Wallach强调,他们的目标是实现高度自动化,但这需要克服一系列复杂的技术挑战。       

 

“例如,大型语言模型在被要求翻译代码时有时能给出惊人的答案,但有时也会产生错误的答案,”他解释道。“另一个挑战在于,C语言允许代码对指针执行操作,包括算术运算,而Rust则禁止这类操作。要跨越这个差距,需要的远不止是简单的逐字翻译。”      

 

当被问及DARPA是否有特定的代码库打算进行转换时,Wallach回答说:“我们的目标是对整个庞大的开源代码世界,以及国防工业基础中使用的代码进行转换。虽然我没有具体的计划,但像Linux内核这样的项目由于存在技术上的限制,目前不适合使用Rust。”         

 

DARPA将于2024年8月26日举办一场活动,针对计划为TRACTOR项目提交提案的人士。参与者可以选择现场参加或远程参与。有意参加的人士必须在2024年8月19日前完成注册。

来自开发者的声音

尽管TRACTOR项目获得了官方的支持,但在相关的新闻讨论中,来自民间的声音似乎并不像上层那样信心满满。

         

 

Reddit技术论坛上,有开发者直言他对此事的感受“十分复杂”。         

 

“一方面,我看到了在关键系统中确保内存安全的必要性。另一方面……依靠GPT生成的代码来进行转换?真的吗?那些出于安全原因应该转向Rust的系统,似乎是不应该使用任何AI生成代码的那种系统。”         

 

不少人对此有同感。他们认可在关键系统中确保内存安全的重要性,也不否认这的确是Rust的主要卖点。但是,他们对于依赖AI(如GPT)生成的代码来实现这种转换持保留意见。毕竟AI生成的代码可能存在不确定性,总是让人难以完全信任,在这一前提下让其满足关键系统的安全性要求是非常矛盾的。         

 

还有人给出了更为辛辣戏谑的评论:“当一切都变得一团糟时,就是Rust开发者们大赚特赚的时候。”当那些本不适合被转换到新语言(如 Rust)的旧代码或系统被强行要求转换时,当盲目地使用AI来转转换旧代码时,可能会产生更多的问题而不是解决问题。        

 

    

这些来自民间的声音也印证了Stack Overflow不久前发布的2024年开发者调查数据。尽管美国政府不断呼吁减少对C和C++的依赖,但编程语言的受欢迎程度几乎没有变化。调查结果显示,Rust的使用率从13.5%下降到了12.6%,而C和C++的使用率略有增长。目前没有迹象表明会有大规模从C或C++向其他语言的迁移。

         

 

参考链接:

https://www.theregister.com/2024/08/03/darpa_c_to_rust/

https://devclass.com/2024/08/02/little-sign-of-migration-from-c-or-c-to-rust-in-latest-dev-survey-but-postgresql-is-winning-against-mysql/

------------ END ------------



●专栏《嵌入式工具

●专栏《嵌入式开发》

●专栏《Keil教程》

●嵌入式专栏精选教程


关注公众号回复“加群”按规则加入技术交流群,回复“1024”查看更多内容。

点击“阅读原文”查看更多分享。

strongerHuang 作者黄工,高级嵌入式软件工程师,分享嵌入式软硬件、物联网、单片机、开发工具、电子等内容。
评论 (0)
  • 在嵌入式语音系统的开发过程中,广州唯创电子推出的WT588系列语音芯片凭借其优异的音质表现和灵活的编程特性,广泛应用于智能终端、工业控制、消费电子等领域。作为该系列芯片的关键状态指示信号,BUSY引脚的设计处理直接影响着系统交互的可靠性和功能拓展性。本文将从电路原理、应用场景、设计策略三个维度,深入解析BUSY引脚的技术特性及其工程实践要点。一、BUSY引脚工作原理与信号特性1.1 电气参数电平标准:输出3.3V TTL电平(与VDD同源)驱动能力:典型值±8mA(可直接驱动LED)响应延迟:语
    广州唯创电子 2025-03-26 09:26 198浏览
  • 长期以来,智能家居对于大众家庭而言就像空中楼阁一般,华而不实,更有甚者,还将智能家居认定为资本家的营销游戏。商家们举着“智慧家居、智慧办公”的口号,将原本价格亲民、能用几十年的家电器具包装成为了高档商品,而消费者们最终得到的却是家居设备之间缺乏互操作性、不同品牌生态之间互不兼容的碎片化体验。这种早期的生态割裂现象致使消费者们对智能家居兴趣缺失,也造就了“智能家居无用论”的刻板印象。然而,自Matter协议发布之后,“命运的齿轮”开始转动,智能家居中的生态割裂现象与品牌生态之间的隔阂正被基于IP架
    华普微HOPERF 2025-03-27 09:46 109浏览
  • 文/陈昊编辑/cc孙聪颖‍2025 年,作为中国实施制造强国战略第一个十年计划的关键里程碑,被赋予了极为重大的意义。两会政府工作报告清晰且坚定地指出,要全力加速新质生产力的发展进程,推动传统产业全方位向高端化、智能化与绿色化转型。基于此,有代表敏锐提议,中国制造应从前沿技术的应用切入,逐步拓展至产业生态的构建,最终延伸到提升用户体验的维度,打出独树一帜、具有鲜明特色的发展牌。正是在这样至关重要的时代背景之下,于 AWE 2025(中国家电及消费电子博览会)这一备受瞩目的舞台上,高端厨房的中国方案
    华尔街科技眼 2025-03-25 16:10 82浏览
  • 案例概况在丹麦哥本哈根,西门子工程师们成功完成了一项高安全设施的数据集成项目。他们利用宏集Cogent DataHub软件,将高安全设施内的设备和仪器与远程监控位置连接起来,让技术人员能够在不违反安全规定、不引入未经授权人员的情况下,远程操作所需设备。突破OPC 服务器的远程连接难题该项目最初看似是一个常规的 OPC 应用:目标是将高安全性设施中的冷水机(chiller)设备及其 OPC DA 服务器,与远程监控站的两套 SCADA 系统(作为 OPC DA 客户端)连接起来。然而,在实际实施过
    宏集科技 2025-03-27 13:20 109浏览
  • WT588F02B是广州唯创电子推出的一款高性能语音芯片,广泛应用于智能家电、安防设备、玩具等领域。然而,在实际开发中,用户可能会遇到烧录失败的问题,导致项目进度受阻。本文将从下载连线、文件容量、线路长度三大核心因素出发,深入分析烧录失败的原因并提供系统化的解决方案。一、检查下载器与芯片的物理连接问题表现烧录时提示"连接超时"或"设备未响应",或烧录进度条卡顿后报错。原因解析接口错位:WT588F02B采用SPI/UART双模通信,若下载器引脚定义与芯片引脚未严格对应(如TXD/RXD交叉错误)
    广州唯创电子 2025-03-26 09:05 146浏览
  • 六西格玛首先是作为一个量度质量水平的指标,它代表了近乎完美的质量的水平。如果你每天都吃一个苹果,有一间水果店的老板跟你说,他们所卖的苹果,质量达到六西格玛水平,换言之,他们每卖一百万个苹果,只会有3.4个是坏的。你算了一下,发现你如果要从这个店里买到一个坏苹果,需要805年。你会还会选择其他店吗?首先发明六西格玛这个词的人——比尔·史密斯(Bill Smith)他是摩托罗拉(Motorloa)的工程师,在追求这个近乎完美的质量水平的时候,发明了一套方法模型,开始时是MAIC,后来慢慢演变成DMA
    优思学院 2025-03-27 11:47 147浏览
  • 在电子设计中,电磁兼容性(EMC)是确保设备既能抵御外部电磁干扰(EMI),又不会对自身或周围环境产生过量电磁辐射的关键。电容器、电感和磁珠作为三大核心元件,通过不同的机制协同作用,有效抑制电磁干扰。以下是其原理和应用场景的详细解析:1. 电容器:高频噪声的“吸尘器”作用原理:电容器通过“通高频、阻低频”的特性,为高频噪声提供低阻抗路径到地,形成滤波效果。例如,在电源和地之间并联电容,可吸收电源中的高频纹波和瞬态干扰。关键应用场景:电源去耦:在IC电源引脚附近放置0.1μF陶瓷电容,滤除数字电路
    时源芯微 2025-03-27 11:19 146浏览
  • ​2025年3月27日​,贞光科技授权代理品牌紫光同芯正式发布新一代汽车安全芯片T97-415E。作为T97-315E的迭代升级产品,该芯片以大容量存储、全球化合规认证、双SPI接口协同为核心突破,直击智能网联汽车"多场景安全并行"与"出口合规"两大行业痛点,助力车企抢占智能驾驶与全球化市场双赛道。行业趋势锚定:三大升级回应智能化浪潮1. 大容量存储:破解车联网多任务瓶颈随着​车机功能泛在化​(数字钥匙、OTA、T-BOX等安全服务集成),传统安全芯片面临存储资源挤占难题。T97-415E创新性
    贞光科技 2025-03-27 13:50 148浏览
  • 家电,在人们的日常生活中扮演着不可或缺的角色,也是提升人们幸福感的重要组成部分,那你了解家电的发展史吗?#70年代结婚流行“四大件”:手表、自行车、缝纫机,收音机,合成“三转一响”。#80年代随着改革开放的深化,中国经济开始飞速发展,黑白电视机、冰箱、洗衣机这“新三件”,成为了人们对生活的新诉求。#90年代彩电、冰箱、全自动洗衣机开始大量进入普通家庭,快速全面普及,90年代末,家电产品实现了从奢侈品到必需品的转变。#00年代至今00年代,随着人们追求高品质生活的愿望,常用的电视机、洗衣机等已经远
    启英AI平台 2025-03-25 14:12 89浏览
  • 在当今竞争激烈的工业环境中,效率和响应速度已成为企业制胜的关键。为了满足这一需求,我们隆重推出宏集Panorama COOX,这是Panorama Suite中首款集成的制造执行系统(MES)产品。这一创新产品将Panorama平台升级为全面的工业4.0解决方案,融合了工业SCADA和MES技术的双重优势,帮助企业实现生产效率和运营能力的全面提升。深度融合SCADA与MES,开启工业新纪元宏集Panorama COOX的诞生,源于我们对创新和卓越运营的不懈追求。通过战略性收购法国知名MES领域专
    宏集科技 2025-03-27 13:22 179浏览
  • 在智能语音产品的开发过程中,麦克风阵列的选型直接决定了用户体验的优劣。广州唯创电子提供的单麦克风与双麦克风解决方案,为不同场景下的语音交互需求提供了灵活选择。本文将深入解析两种方案的性能差异、适用场景及工程实现要点,为开发者提供系统化的设计决策依据。一、基础参数对比分析维度单麦克风方案双麦克风方案BOM成本¥1.2-2.5元¥4.8-6.5元信噪比(1m)58-62dB65-68dB拾音角度全向360°波束成形±30°功耗8mW@3.3V15mW@3.3V典型响应延迟120ms80ms二、技术原
    广州唯创电子 2025-03-27 09:23 151浏览
  • 汽车导航系统市场及应用环境参照调研机构GII的研究报告中的市场预测,全球汽车导航系统市场预计将于 2030年达到472亿美元的市场规模,而2024年至2030年的年复合成长率则为可观的6.7%。汽车导航系统无疑已成为智能汽车不可或缺的重要功能之一。随着人们在日常生活中对汽车导航功能的日渐依赖,一旦出现定位不准确或地图错误等问题,就可能导致车主开错路线,平白浪费更多行车时间,不仅造成行车不便,甚或可能引发交通事故的发生。有鉴于此,如果想要提供消费者完善的使用者体验,在车辆开发阶段便针对汽车导航功能
    百佳泰测试实验室 2025-03-27 14:51 186浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦